[simple_tooltip content='SPAccess'] [/simple_tooltip] [simple_tooltip content='SPAccess'] [/simple_tooltip] [simple_tooltip content='SPAccess'] [/simple_tooltip]
Categories: Securitate IT

Kaspersky a identificat un rootkit pe 64 de biti foarte periculos pentru Microsoft

Kaspersky Lab a detectat un program periculos de tip rootkit, care ţinteşte sistemele Microsoft Windows pe 32 şi 64 de biţi. Interesant este că acesta nu încearcă să evite detecţia PatchGuard a sistemului de protecţie kernel, ci foloseşte o semnătură digitală rezervată dezvoltatorilor de software. Rootkit-ul este distribuit printr-un troian de tip downloader, care încearcă să instaleze şi alte programe periculoase în acelaşi timp.

Rootkit-urile sunt programe periculoase care funcţionează la nivelul kernel al sistemului de operare şi se încarcă atunci când computerul porneşte. Acesta este motivul pentru care astfel de ameninţări informatice sunt dificil de identificat folosind metode standard pentru detecţie. Rootkit-ul descoperit de Kaspersky Lab se răspândeşte prin intermediul unui downloader, care foloseşte un pachet de exploit-uri numit „BlackHole Exploit Kit”. Utilizatorii se infectează în urma vizitării de pagini web care conţin downloader-ul, iar pentru infiltrarea în sistem sunt exploatate vulnerabilităţi în Java Runtime Environment şi Adobe Reader. Sunt vizate atât sistemele pe 32 de biţi, cât şi cele pe 64 de biţi.

„Driver-ul folosit de rootkit-ul pe 64 de biţi poartă o semnătură digitală numită testing digital signature”, spune Ştefan Tănase, Senior Regional Researcher Kaspersky Lab. „Dacă un computer cu sistem de operare Windows Vista sau mai nou porneşte în modul „TESTSIGNING”, orice aplicaţie poate lansa driver-e semnate cu o astfel de semnătură. Aceasta este o mică portiţă de intrare pe care Microsoft a lăsat-o deschisă pentru a permite dezvoltatorilor să testeze propriile produse software. La rândul lor, infractorii cibernetici au profitat de această „uşă secretă” pentru a executa malware fără semnătură digitală legitimă”, completează Tănase.

Ambele rootkit-uri (pe 32 şi 64 de biţi) au funcţionalităţi similare – împiedică utilizatorii să instaleze şi să ruleze soluţii de securitate legitime prin interceptarea şi monitorizarea activităţii de sistem. În timp ce rootkit-ul lasă PC-ul fără apărare împotriva atacurilor informatice, downloader-ul încearcă să descarce şi să execute alt cod malware periculos, inclusiv programe antivirus false pentru Mac OS X, în cazul în care computerul atacat este un Macintosh. Sistemele Apple Mac devin din ce în ce mai expuse la atacuri care implică programe antivirus false, un exemplu fiind Hoax.OSX.Defma.f, folosit foarte des de către infractorii cibernetici în ultima perioadă.

Rootkit-ul identificat de Kaspersky Lab reprezintă o dovadă că programele periculoase sunt din ce în ce mai sofisticate şi includ componente care servesc unor scopuri multiple. Astfel de ameninţări informatice ţintesc versiuni diferite ale sistemelor de operare sau ale platformelor software.

Share
Publicat de
admin2

Stiri Recente

Conferința de Analiză de Risc – Ediția a V a

Ediția a V-a a Conferinței de analiză de risc va avea loc pe data de…

March 5, 2020

The Power of Video 2020

Roadshow-ul Power of Video, organizat de Milestone Systems, va demonstra diferite moduri în care conținutul…

March 5, 2020

Reținuți pentru complicitate la furt și tâlhărie

La data de 18 decembrie., polițiștii de investigații criminale din cadrul Poliției municipiului Roman au…

December 20, 2019

De ce să nu folosești rețelele WiFi publice gratuite și ce riști dacă o faci

Într-o lume cu abonamente la cu trafic de internet nelimitat, nu mai ai nevoie neapărat…

December 20, 2019

Atacuri de phishing şi malware, apărute în contextul celui mai nou film din seria ”Star Wars”

Cel mai recent film care continuă seria ”Star Wars” a atras atenţia atacatorilor chiar înainte…

December 20, 2019

Cercetați de polițiști pentru furturi din genți și buzunare

Polițiștii ieșeni au identificat trei bărbați și o tânără, bănuiți de furturi din genți și…

December 20, 2019